You are currently viewing Automatizované spracovanie forenzných artefaktov operačného systému Windows

Automatizované spracovanie forenzných artefaktov operačného systému Windows

Práca

Autor: Henrieta Paločková
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.

Abstrakt

S narastajúcim trendom kybernetických hrozieb sa riešenie bezpečnostných incidentov stáva nepopierateľnou súčasťou každej organizácie. Tento proces zahŕňa niekoľko krokov počínajúc od zberu a zaisťovania digitálnych stôp, cez ich spracovanie, až po ich celkovú analýzu. Digitálne stopy sa vo svetle digitálnej forenznej analýzy zvyknú označovať aj ako forenzné artefakty. Sú to objekty, ktoré majú nejakú forenznú hodnotu a teda obsahujú dáta alebo dôkazy o tom, že sa niečo stalo a tak tvoria dôležitú súčasť forenznej analýzy. Forenznú analýzu definujeme ako detailný proces vyšetrovania, detekcie a dokumentácie dôvodu, priebehu a následkov bezpečnostného incidentu. Takáto analýza je často zdĺhavá a náročná z hľadiska neprehľadnosti dát. V tejto práci sa venujeme výberu forenzných artefaktov, ktoré sú využi teľné vo forenznom vyšetrovaní a ich spracovaním pomocou nástrojov na parsovanie dát. Nad týmito dátami následne pomocou programovacieho jazyka Python vykonávame základnú analýzu za účelom získania štatistických informácii o zariadení, z ktorého boli dáta vyextrahované a o udalostiach, ktoré sa na ňom udiali. Výstupom tejto práce je nástroj, ktorý po navrhnutí, implementácii a vyhodnotení slúži na automatizované spracovanie forenzných artefaktov z operačného systému Windows a prispieva tak k zníženiu času analytickej činnosti.

Ciele

  • Analyzovať možnosti spracovania forenzných artefaktov operačného systému Windows prostredníctvom dátovej analýzy.
  • Porovnať existujúce prístupy k automatizovanému spracovaniu forenzných artefaktov operačného systému Windows.
  • Navrhnúť, implementovať a vyhodnotiť nástroj na automatizované spracovanie forenzných artefaktov z operačného systému Windows.

Literatúra

  • Javed, A. R., Ahmed, W., Alazab, M., Jalil, Z., Kifayat, K., & Gadekallu, T. R. (2022). A Comprehensive Survey on Computer Forensics: State-of-the-art, Tools, Techniques, Challenges, and Future Directions. IEEE Access.
  • Hassan, N. A. (2019). Digital Forensics Basics: A Practical Guide Using Windows OS. Apress.
  • Kävrestad, J. (2020). Fundamentals of Digital Forensics. Springer International Publishing.

Priebeh práce

Zatiaľ nezverejnené